WebDAV-Verbindung mit Portfreigaben / -weiterleitungen auf FRITZ!Box 7590 als Mesh-Repeater über FRITZ!Box 6860 5G möglich?

Moin,

ich suche nach einer Möglichkeit von außen, ohne Zuhilfenahme weiterer Apps einen Zugriff auf die Daten, die sich auf USB-Datenträgern, die an meiner 7590, die als Mesh-Repeater hinter einer 6860 5G arbeitet, zu realisieren. Per VPN und auch FTP ist mir dies über entsprechende Portweiterleitungen bereits gelungen, jedoch arbeitet kaum ein Browser mehr mit diesem Protokoll zusammen, daher stellt dies keine zufriedenstellende Lösung dar. Es gibt immer wieder Situationen, in denen ich mit Freunden Daten teilen möchte, die sich dafür aber keine weitere App auf dem Smartphone, Tablet oder PC installieren möchten. In der Vergangenheit, als ich noch andere FRITZ!Boxen besaß, die eine öffentliche und keine private IP-Adresse bezogen, war dies immer sehr einfach mit FRITZ!NAS möglich, aber dies scheidet derzeit aus, weil die 7590 nur eine private IP-Adresse erhält und somit von außen nicht sichtbar ist.

Mich würde daher sehr interessieren, ob es eine Möglichkeit gibt, beispielsweise auch mit Portfreigaben, einen WebDAV-Zugang einzurichten, über den ich dann verschiedenen Leuten die Daten freigeben kann. Wenn ja, was müsste ich dafür machen und wie wird das genau konfiguriert?

Mir ist sehr bewusst, dass ich ich mit einem NAS wesentlich besser fahre und auch sicherer, jedoch fehlen mir hierzu derzeit die finanziellen Mittel. Die 7590 wurde mir geschenkt, diese soll in Kürze, aufgrund des eher leistungsschwachen USB-Ports, gegen eine 4690 oder 5690 Pro ersetzt werden, allerdings zur Miete und nicht zum Kauf. Des Weiteren habe ich noch einige Daten auf verschiedenen Clouds, die ich aus Kostengründen von diesen herunterladen muss, hierfür benötige ich auch eine entsprechend große HDD, die ebenfalls angeschafft werden muss. Daher muss die Investition in eine NAS noch warten. Solange müsste die FRITZ!Box als ein solches herhalten, auch wenn das nicht das Nonplusultra ist, das ist mir bekannt.

Ich habe hier auch keinen anderen Internetzugang als Mobilfunk, weil weder (V)DSL noch Kabel störungsfrei zu betreiben sind, Mobilfunk ist die einzige Technik, die sehr stabil, zuverlässig und auch schnell (300 Mbit/Sek. und mehr über 5G NSA) arbeitet. Deswegen besteht überhaupt keine Option einen (V)DSL- oder Kabel-Anschluss zu buchen, zumal mein Mobilfunkvertrag vor wenigen Monaten erst um 24 Monate verlängert wurde und sich diese Frage, wenn überhaupt, erst wieder in knapp 1,5 Jahren stellt.
 
Das heißt, es besteht absolut überhaupt keine Möglichkeit, von FTP und VPN einmal abgesehen, wobei FTP aber ein, wie mir bereits bekannt ist, sehr unsicheres Verfahren darstellt, von außen auf diese Daten zuzugreifen? Wie funktioniert das denn mit FRITZ!NAS, wenn ich die Daten dort teile? Ich erhalte einen Link, mit dem kann derjenige, dem ich den Link zusende, auf die jeweiligen Daten zugreifen. Dies geht jetzt nicht, weil die Box eben keine öffentliche IPv4 erhält, kann man hier nicht mit Portweiterleitungen einen ebensolchen Zugang einrichten?
 
Hi,

eine Fritte ist ein HEIMnetzwerk-Router - keine Profi-Firewall!
Was erwartest du da?
Es gibt durchaus günstige "Profi"-Router - ABER wenn du die verwendest, solltest du GENAU Wissen was du damit machst!
Das ist aber nicht mein Gebiet.
Bleibt beim VPN-Zugang für jeden einezelnen Gast.
 
Es muss ein Router sein, der für den Außenbetrieb und Mobilfunk über 5G NSA/SA ausgelegt ist, da ich das Gerät ausschließlich draußen betreiben kann. Innerhalb der Wohnung besteht kein gesicherter Empfang, sodass die Verbindungen immer wieder abreißen. Darüber hinaus muss dieser Router über einen USB 3.0-Anschluss verfügen. Damit ich dann damit einen solchen Aufbau realisieren kann, muss er über eine ähnliche Funktion wie die FRITZ!Box verfügen, was das Dateimanagement angeht, also auch mit Freigabeoption und natürlich Telefoniefähig sein.

VPN fällt weg, weil, wie auch bei FTP, keiner Lust hat sich eine weitere App nur dafür auf dem Smartphone oder Tablet zu installieren. Ich habe hier schon gefragt, weil ich befürchtete, dass dies die einzige Möglichkeit ist. Dies wurde aber von allen abgelehnt.
 
In DEINEM Falle - JA.
Wie ich deinem Text entnehme, hast du das Thema Netzwerktechnik, mit den EINZELNEN Aufgaben von - Router - Firewall - Server - Netzwerkspeicher - den verschiedenen Protokollen usw. noch nicht verstanden. (Ich habe auch eine Weile gebraucht.)
So kommst du nicht weiter. Jedenfalls nicht mit der Fritte.
 
Moinsen,
VPN muss doch nicht zwingend deswegen wegfallen...mit IPsec VPN (was die Fritzbox ja bietet) kommen eigentlich alle bekannten Smartphones (iOS und Androids) direkt klar, auch ohne extra App...
 
Nein, ich habe auch erhebliche Schwierigkeiten, insbesondere mit dem Thema Portweiterleitung. Dies habe ich, auch nach mehreren Tagen und verschiedenen Artikeln und Angaben von Leuten, noch nicht verstanden. Das ist für mich noch immer zu hoch.
 
Es muss aber in dem Smartphone in den VPN-Einstellungen konfiguriert werden, oder? IPsec sagt mir zwar was, aber auch damit habe ich mich nie befasst, Wireguard kenne ich, aber IPsec, davon habe ich absolut keine Ahnung.
 
Moinsen,
konfigurieren muss mensch das Ding natürlich trotzdem...ja. Wenn das aber bereits too much ist, dann wäre es wohl wirklich am Einfachsten (und unsichersten!!), einfach den Dienst per Portweiterleitung freizugeben, wovon ich selber aber definitiv abrate, gerade, wenn das Basiswissen nicht wirklich gefestigt ist.
Einen Dienst ungeschützt direkt ins Internet stellen ist 2025 einfach keine gute Idee (war es vorher aber auch nicht wirklich ;))...


Portweiterleitung: du hast in deinem LAN einen Dienst, der über die IP des Gerätes auf einem definierten PORT angeboten wird (wir dann zB geschrieben 192.168.1.2:5001, also IP.Adresse.vom.Gerät: PORTNUMMER). Dieser Dienst ist im eigenen LAN so zu erreichen.
Der Zugriff von außen dagegen wird durch die Fritzbox per se gesperrt (Firewall), da kommt so erstmal nix ungefragt rein ins LAN.
Willst du das aber öffnen nach außen, dann muss im Router eingegeben werden, dass eine Portweiterleitung erfolgen soll:
hier dann angeben, welche PORTNUMMER geöffnet werden soll (wenn also Anfragen mit deiner DynDNS Adresse: PORTNUMMER ankommen, dann geht diese Anfrage durch die Firewall eben per PORTWEITERLEITUNG auf die IP des Gerätes, das diesen Dienst anbietet. Also muss im Router ebenfalls eingetragen werden, zu welcher IP die Weiterleitung auf dem bestimmten Port erfolgen soll. Das war's dann eigentlich auch...mit der Sicherheit im LAN ;)
Wie gesagt: ich kann davon nur abraten, aber hey, muss am Ende ja jede*R selbst wissen.
 
Mit den Portweiterleitungen habe ich bereits gearbeitet und es so geschafft, das ich die Oberfläche der 7590 (Mesh-Repeater) von außen über meine MyFritz-Adresse der 6860 5G erreichen kann. Das ist kein Problem mehr, auch FTP kann ich über die MyFritz-Adresse realisieren, aber ich komme so nicht an die Daten der Festplatten ran, von FTP einmal abgesehen, aber ohne VPN keine Chance. Wie soll das damit funktionieren, auch wenn es unsicher ist?
 
Ich verstehe es nicht ... WireGuard ist wirklich Easy Peasy einzurichten! UND es ist SICHER!
Warum machst du es dir unnötig kompliziert?
Nur wegen einer! APP - wo (vermutlich) auf jedem Smartphone WhatsApp läuft, das haufenweise Daten abgreift um die in der ganzen Welt zu verteilen.
 
Ja, das sagst Du mir lieber Helmut. Ich sehe das ganz genauso, nur leider bin ich keiner der Eigentümer der Smartphones und Tablets meiner Familie oder Freunde. Jeder entscheidet selbst darüber, was er auf seinem Gerät installiert. Ich bin auch gegen WhatsApp, ich nutze daher für die private Kommunikation ausschließlich RCS.
 
Wenn die vorhandene Technik das nicht kann und/oder die Anwender überfordert sind, würde ich ja doch mal über ganz andere Ansätze nachdenken, statt um jeden Preis das Kamel durch das Nadelöhr quetschen zu wollen!

Bei Telekom oder Dropbox und einigen Anderen Anbietern kann man ein Konto mit Cloudspeicher aufmachen und vor allem kann man da auch Ordnerfreigaben einrichten.
Es gibt immer wieder Situationen, in denen ich mit Freunden Daten teilen möchte, die sich dafür aber keine weitere App auf dem Smartphone, Tablet oder PC installieren möchten.
Fein. Deine Anforderungen wären mit so einem Account komplett abgedeckt.
Deine Freunde brauchen nur ihre normalen Browser und du musst ihnen lediglich den Freigabelink senden.
 
Ich habe noch Accounts bei OneDrive, die ich gern schließen würde, weil die Kosten nicht ganz ohne sind. Dafür muss ich aber, wie bereits beschrieben, die dortigen Daten herunterladen, wozu ich eine neue Festplatte mit einer Kapazität von mindestens 14, besser 16 TB benötige. Diese Datenträger sind nicht gratis, deswegen kann ich mir nicht auch noch eine NAS anschaffen. Ein neuer Router müsste dann auch her, denn die 7590 hat einen sehr schwachen USB-Anschluss, ich tendiere hier zwischen der 4690 und 5690 Pro, aber zur Miete. Daher käme ich mit Dropbox vom Regen in die Traufe und bei der Telekom sind die Preise einfach so gigantisch hoch (1 TB 9,95 Euro und 5 TB stolze 39,95 Euro im Monat) das ich dort garantiert keinen Account registrieren werde. Da wäre ich mit OneDrive wesentlich besser dran, denn dort zahle ich für 24 TB knapp 65 Euro. Würde ich mir bei der Telekom, sofern möglich, Clouds in der Größenordnung anmelden, lägen die Kosten bei 199,75 Euro im Monat (5x 5 TB Clouds zu je 39,95 EUR/Monat). Das ist mir dann natürlich auch zu teuer.
 
Tja, irgendwas ist immer :-/
Ich hab noch einen alten T-Online-Freemail-Account, damals gabs 25 GB.

Abgesehen davon musst du ja nicht alle Dateien für deine Freunde parallel und lange vorhalten. Hochladen, informieren, nach ein bis zwei Wochen wieder runternehmen, nächsten Monate andere Dateien ... und wenn deine kaskadierten Router deine Anforderungen des sicheren Teilens nicht ermöglichen und extra-Apps oder VPN zu kompliziert sind ...

199,75 Euro pro Monat - kriegt man dafür nicht schon Jahresabos bei diesem ab und zu beworbenen Schweizer Anbieter?
Na wie auch immer, irgendwas ist immer.

Noch eine andere Idee/Frage:Die FB 6860 5G hat keinen USB-Post und somit keine NAS-Funktion?
Würde zumindest das Geraffel der Durchleitung an die 7590 dahinter ersparen.
 
Nein, die 6860 5G hat keinen solchen Anschluss, der wurde wegrationalisiert. Ich hoffe sehr, dass bei einem Nachfolger dieser Anschluss wieder vorhanden und der Router dennoch Outdoor-fähig ist.

Die neuen Accounts haben keinen solch großzügigen Speicher, es sei denn, man ist, meines Wissens nach, Kunde der Telekom, was ich aber nicht bin. Daher muss ich mich mit den Konditionen für Nicht-Kunden begnügen. Ja, die Schweizer-Cloud habe ich mir auch schon angesehen. Für knapp 2.000 Euro, glaube ich, bekommt man dort einen 10 TB Lifetime-Account. Das ist ein geiler Kurs.
 
Nach weiterer Recherche, auch beim Anbieter PCloud, habe ich dort ein sehr günstiges Angebot gefunden: 10 TB für monatlich rund 20 Euro. Wenn ich zwei Clouds registriere, bräuchte ich die teure HDD nicht und der Anbieter wirbt mit langfristiger und sicherer Datenspeicherung, des Weiteren geben sie an, dass sie sich an sehr strenge Datenschutzbestimmungen halten, die Server befinden sich in Europa, müssten also auch unter die DSGVO fallen. Vielleicht ist damit mein Problem erledigt, denn, wie von anderen Leuten immer wieder angemerkt, können HDDs auch schon Mal schnell den Geist aufgeben und dann sind die Daten futsch. Dieses RIsiko gehe ich nun nicht mehr ein.
 
Gerade eben fiel mir rein zufällig in der täglichen Push-Mail der FRITZ!Boxen auf, dass der 7590 eine MyFritz-Adresse zugewiesen wurde, mit der auch ein Zugriff auf die Daten der Datenträger möglich ist. Die Adresse lautet xyz.myfritz.net:portnummer/Nas. Ich habe eine Portweiterleitung von der 6860 5G zur 7590 ja schon eingerichtet, womit ein Zugriff auf die Oberfläche der 7590 möglich ist, daher funktionierte dann auch dieser Link. Ich werde dann natürlich nach einem Benutzernamen und Kennwort gefragt, es gibt kein Scroll-Down-Menü, sondern man muss den Benutzernamen händisch eingeben. Damit könnte ich meinen Freunden und der Familie in der FRITZ!Box 7590 einfach Benutzer zuweisen, die nur Zugriff auf bestimmte Verzeichnisse haben. Diese Konten sind dann auch passwortgeschützt. Ich kann auch ausschließen das diese Konten Zugang zur Oberfläche erhalten und es ist, wegen der MyFritz-Adresse auch nicht unsicher.
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
6.579
Beiträge
63.242
Mitglieder
6.800
Neuestes Mitglied
Fishpit
Zurück
Oben